求助?。?!https://域名,訪問不了,http可以,這是為什么?
時(shí)間:2023-02-27 10:42:01 | 來源:建站知識(shí)
時(shí)間:2023-02-27 10:42:01 來源:建站知識(shí)
求助?。?!https://域名,訪問不了,http可以,這是為什么?:
http協(xié)議為什么打不開https站點(diǎn)
在訪問一個(gè)https的站點(diǎn),比如
https://www.aaa.com,首次訪問時(shí),訪問的地址是
http://www.aaa.com,(不加S),出現(xiàn)的是網(wǎng)站不可用,打不開,再次使用https進(jìn)行訪問,就能正常打開。隨后在使用http協(xié)議進(jìn)行訪問,會(huì)自動(dòng)重定向到https的域名,這是瀏覽器緩存之后自動(dòng)重定向的行為,或者是服務(wù)器端沒有做好http到https站點(diǎn)的重定向?
其實(shí)是這樣的,第一次訪問http頁面,由于服務(wù)器端沒有做好301重定向,所以出現(xiàn)鏈接斷開無法訪問,第二次正常訪問https站點(diǎn)時(shí),支持HSTS的瀏覽器響應(yīng)頭含有Strict-Transport-Security: max-age=31536000;意思是在接下來的一年(即31536000秒)中,瀏覽器只要向xxx或其子域名發(fā)送HTTP請(qǐng)求時(shí),必須采用HTTPS來發(fā)起連接。比如,用戶點(diǎn)擊超鏈接或在地址欄輸入
http://xxx/ ,瀏覽器應(yīng)當(dāng)自動(dòng)將 http 轉(zhuǎn)寫成 https,然后直接向
https://xxx/ 發(fā)送請(qǐng)求。
瀏覽器支持
HSTS對(duì)瀏覽器的支持不盡相同:
Chromium和Google Chrome從4.0.211.0版本開始支持HSTS
Firefox 4及以上版本
Opera 12及以上版本
Safari從OS X Mavericks起
Internet Explorer從Windows 10技術(shù)預(yù)覽版開始支持,之后微軟又向IE11用戶推送了支持HSTS的更新。
總結(jié):http+ssl證書=https,所以我們現(xiàn)在的網(wǎng)站必須得用到ssl數(shù)字證書,不然網(wǎng)站就有很大可能遭到風(fēng)險(xiǎn)病毒侵入,網(wǎng)站安全也得不到保護(hù),安裝SSL證書后,風(fēng)險(xiǎn)就會(huì)被阻擋,保證網(wǎng)絡(luò)信息安全傳輸。JoySSL目前有著國(guó)內(nèi)外眾多品牌,還有著自主品牌JoySSL,價(jià)格方面比市面上眾多SSL證書品牌低2-3倍,可以說是目前眾多企業(yè)和個(gè)人的首選。